Исследователи компании Cyble обнаружили, что киберзлоумышленники распространяют Android-троян GravityRAT под видом мессенджера SoSafe Chat. Об этом сообщается на официальном сайте компании.

Злоумышленники распространяли мессенджер через рекламу в соцсетях и делали акцент на безопасности и наличии сквозного шифрования данных.

После загрузки SoSafe Chat на мобильное устройство жертвы GravityRAT открывает операторам удаленный доступ, который позволяет извлекать с устройства пользовательские данные и шпионить за владельцем смартфона, отслеживая его геолокацию.

Кроме того, GravityRAT имеет доступ к СМС-сообщениям, контактам, вызовам, а также может менять настройки устройства. При этом пользователь сам дает трояну разрешения, так как не подозревает, что имеет дело с зараженным приложением, сообщает "Газета.ру".